找回密码
 立即注册
查看: 1382|回复: 0

Web攻防视频教程 致力于录制一套基础详细的Web安全视频教程

[复制链接]
累计签到:85 天
连续签到:1 天
发表于 2019-7-19 15:53:48 | 显示全部楼层 |阅读模式
课程目标:# {; M; z* ]8 ?- Y' g
针对Web攻防展开介绍技术细节,讲解信息收集、Web脚本漏洞(SQL、XSS、SSRF、CSRF、命令执行等)。充分讲解一套完整充实的Web攻防课程,让学员知其然,也要知其所以然。  x5 }5 Y8 A% o. |0 ^; c
+ _& V+ a9 j  g, q& {5 o) _
适用人群:1 G7 a8 x/ I$ p7 A  Q
Web安全人员、计算机专业人员、信息安全从业人员
3 r2 F/ ~5 k* y0 F9 m7 ?
. w. N( l  W4 J; V7 T课程大纲:3 o; {+ K* o. K7 p8 _1 _0 I
第一章:信息收集. |) Z3 p) `, h7 Y
第二章:SQL注入
4 n( A+ y. z7 \2 y第三章:XSS9 ^" V5 N1 W+ Y2 p
第四章:CSRF6 q; P% z# |0 p8 e. G0 l2 U5 x" f
第五章:SSRF6 k+ s$ f" T2 P: E# e# G/ a6 ]
第六章:文件上传
" E, y# f8 I' t! ?, q) |第七章:XXE& F1 W4 Y8 F* L  D3 ]/ u
第八章:命令执行0 I3 N; h' Q' z5 q; e1 Y
第九章:暴力破解
9 s8 H* ^; d  |1 j# F1 f4 {第十章:逻辑漏洞介绍: z  F& p% d- L/ g2 M2 N' B+ y
第十一章:逻辑漏洞介绍
- b1 a* F1 r: o1 p6 R2 Y
8 J6 J& N9 i% v+ |; x课程目录:/ {! C9 @/ y0 W1 J0 ?9 r  H  s
第一章:信息收集& d" @. L* c! g3 R
01-01 域名信息收集.mp4# W; B/ e, W8 [# v/ Q0 v+ n, F! Y3 P
01-02 子域名信息收集.mp4$ D4 k* _1 Q. E4 U1 [5 v) I% ?
01-03 Web站点信息收集.mp4" J3 l' l; r" l* k! q
01-04 端口信息收集.mp4
  y$ ~; A# B( U: [6 r2 G- S8 \9 O01-05 敏感信息收集.mp4. G5 Y6 J" h* ^  S* `- Q/ }- S9 d
01-06 真实IP地址收集.mp46 D! n, q7 y. Q5 j4 C
01-07 shodan介绍.mp46 h/ o. v( r1 F6 e0 c
01-08 shodan搜索技巧.mp4- m# Q! l6 p: f6 B" C
01-09 shodan命令行介绍.mp4
1 }1 g% ^3 {1 x' @- v01-10 shodan命令行补充.mp4
3 u) c: y$ p( O* x" o1 i8 W01-11 Python-shodan使用介绍.mp40 _8 w" B( U' ~' g/ ~* r% g
01-12 Git信息泄露.mp45 P9 {5 t0 E8 n0 r$ \3 x
0 i, ^0 I# X+ ]) q& {5 G$ A. O
第二章:SQL注入1 }8 ~( R' \+ h5 M% O
2-01 SQL注入原理.mp4% ~7 \, o# \* M6 v7 R/ U( x
2-02 Mysql注入有关知识点.mp4$ k$ e4 d2 `7 {3 D  i; }5 x+ X
2-03 Sqli-Lab实验环境搭建.mp4  l& ~- w; {% y& [5 H4 K
2-04 GET基于报错的SQL注入.mp4. f% I4 K9 W) x& r  m5 d
2-05 不再显示错误的盲注.mp43 F# o/ H' D( E2 z8 r
2-06 Mysql注入读写文件.mp46 a# `% T" ^% @) f7 S" b3 I" f
2-07 POST基于错误的注入.mp4
, p- i: r$ y5 K& x2 p4 r2-08 GET报错注入.mp4# i& i4 p9 B9 }, r6 ?0 T( H, x
2-09 SQL注入绕过手段.mp42 ^- a+ C5 F' S9 m7 m$ m2 e
2-10 POST基于时间与布尔盲注.mp48 [' J8 B  k- y, a9 o8 `2 _8 ]
2-11 HTTP头中的SQL注入.mp41 n4 R: b5 c3 K! w2 b1 [" ~
2-12 Post Update语句注入.mp4
3 a9 B, r# w( l* q, }2 E2-13 Cookie注入.mp4) a% E' v+ i9 L0 {0 L+ Y, P9 L' m
2-14 Cookie Base64注入.mp4" U. J0 l* E# D. V/ J% u
2-15 绕过去除注释符的SQL注入.mp4
# }# B, B7 r. V; {* w2-16 绕过过滤and和or的SQL注入.mp4
7 b9 G9 c- }$ W% g4 Y; L2-17 绕过去除空格的SQL注入.mp4+ L2 q6 B1 R) p7 |
2-18 绕过去除(union和select)的SQL注入.mp4
% p9 g) o" \* w8 G2-19 宽字节注入.mp4* @9 t4 W7 o; G; ^
2-20 宽字节注入2.mp4
2 a3 _. H' o# L# H; s2-21 二次注入分析.mp41 W) w' P* o  v2 O
2-22 SQL注入漏洞简单挖掘.mp4
& \5 ]0 ?  F0 X0 s3 g* D2-23 updatexml和extractvalue函数讲解.mp4
$ {7 h  c) K+ ^( M# @2-24 IIS6.0搭建asp网站.mp4
/ X, y4 \) i" C' r2-25 针对asp+access网站进行SQL注入利用.mp4
  k' x# G! D. t! S  ^4 E2-26 Access偏移注入利用.mp4
- L) e; O/ e6 d0 C% ^7 G- x! [
第三章:XSS: |9 |, p- P. S8 s; C+ G8 J
3-01 Sqlmap介绍.mp4* p: ~; E& P- H
3-02 Sqlmap获取目标.mp4/ ?! @# N  V3 |) n$ d2 `
3-03 Sqlmap设置请求参数1.mp4
/ C5 Y9 e; w, k# _. B# C& M) x' o3-04 Sqlmap设置请求参数2.mp42 m  y& p8 ~. y% [9 m+ t; D0 |0 F
3-05 Sqlmap设置请求参数3.mp4
2 v1 P. Z2 I' Q" w3 a3-06 Sqlmap设置请求参数4.mp4
/ O5 @* F, _' @" f" N. l2 k3-07 Sqlmap设置请求参数5.mp4
: i! ~$ H  D& _6 V  @7 T3-08 Sqlmap性能优化.mp4! P! {) n7 D  Q9 l
3-09 Sqlmap指定位置注入.mp4# U2 L* h+ W; K- {, \# x% U9 {
3-10 Sqlmap注入参数1.mp4- f. w! A" i' m8 f7 H0 ~* o" [
3-11 Sqlmap注入参数2.mp43 W/ H- s1 \+ C
3-12 Sqlmap自定义检测参数.mp4
" \5 o* h! f3 O; Y# ~4 U3-13 Sqlmap注入技术参数1.mp40 f; A' H; i0 {: k7 e7 t: ~
3-14 Sqlmap注入技术参数2.mp4, H# ~, R- s6 G9 c' d* A) s
3-15 Sqlmap检索DBMS信息.mp4
  E9 ^' }( r6 ^9 f3-16 Sqlmap检索DBMS用户信息.mp4
7 C$ k0 ^! P$ ~& W; V3-17 Sqlmap枚举信息.mp4) U; f2 [8 B7 w$ i* U: D4 j& n$ [
3-18 Sqlmap枚举信息2.mp4
+ n* G4 R% G$ M- O: k; t' L3-19 Sqlmap枚举信息3.mp4
$ q1 w0 W4 F6 A8 c" Z' g1 o, N3-20 Sqlmap系统参数.mp4; T- c$ L. O, I2 H
3-21 Sqlmap通用参数.mp4- [6 c2 l4 K5 v& c0 K5 g' M8 p% M
3-22 Sqlmap通用参数2.mp4( ^! W4 U9 H/ \1 Q+ j) z
3-23 Sqlmap通用参数3.mp41 E- L2 d5 u% x9 t
3-24 Sqlmap通用参数4.mp4
0 O2 j% y; ]' r7 S3-25 Sqlmap通用参数5.mp4, l* z# ~: e. {
3-26 Sqlmap杂项参数.mp4
3 m* g1 Z3 U7 v+ ~( C0 m3-27 Sqlmap Tamper脚本编写介绍.mp4# [, W3 A8 Y/ A
3-28 Sqlmap Tamper脚本分析 - All.mp4
, b8 b% `8 r+ r: j3-29 Sqlmap Tamper脚本分析(MSSQL).mp4
; S$ G/ O& B! ^) G0 F: G7 ?' D: Q0 o0 R
第四章:CSRF  K! Z1 N& t" e$ \* G) O+ Y/ L. x
4-01 XSS跨站脚本分类.mp4
* ~# g) V/ V, k! [6 G4-02 XSS盗取Cookie.mp4
0 I- ^. K% y0 D0 M3 Q4-03 XSS篡改网页链接.mp4
/ c  t* K% I) l8 @7 q4-04 XSS盗取用户信息.mp4
' [" o# t6 B: A/ x7 |2 J% i! w  t4-05 没有过滤的XSS.mp4) N6 e" J" J1 N& {3 L/ Q
4-06 属性中的XSS.mp4! v) }2 j' J5 v* S9 W
4-07 选择列表中的XSS.mp4
6 b4 A6 n* r; H4-08 隐藏参数中的XSS.mp4# G& E! T2 a2 B$ F. g
4-09 限制输入长度的XSS.mp46 c% r- m# R5 G, Y* u
4-10 HTML事件中的XSS.mp4
" M; D, q( U* p: _1 ?6 M5 P4-11 空格分隔属性中的XSS.mp4
; W% J4 u5 e  n) Y% ?4 H5 j  j4-12 Javascript伪协议触发XSS.mp40 t$ @' n- X" Y- ^1 W% L6 p' |
4-13 绕过过滤domain为空的XSS.mp4
( i# J; f0 D* b! v* a+ ^4-14 绕过替换script和on事件的XSS.mp46 F9 h2 j0 e6 y$ W* F, b8 z% Z2 o) g; a& z
4-15 利用IE特性绕过XSS过滤.mp4& Y" \. m2 f$ m' p) |& H
4-16 利用CSS特性绕过XSS过滤.mp4: X- C0 ^! O  E
4-17 IE中利用CSS触发XSS.mp4
$ F8 q  A( m4 l# _2 M4-18 16进制绕过过滤触发XSS.mp4
4 b! R, ^6 `2 G% ]+ C) ?& \4-19 unicode绕过过滤触发XSS.mp4! l+ ^6 [4 A7 z1 l  u8 g
4-20 浏览器同源策略介绍.mp4
* T, e1 e' P) h: O. b* ?4-21 cookie的httponly设置.mp4, b& v0 X: a0 w8 V2 [
4-22 xss filter过滤器.mp4
! ]. Q$ s# x/ v5 r% |4-23 编码转义介绍.mp4+ {% T. {8 D3 q3 R6 K
4-24 XSS过滤器绕过方法.mp4; `5 W! R" Z3 B5 m
4-25 XSS发生的位置.mp4
; I1 B  D1 e% P  o2 o& x( |) o4-26 存储型XSS灰盒测试.mp4
0 c* G  p$ w+ q9 U: r4-27 自动化xss漏洞挖掘 - xsser.mp4( g' d# c7 E- L/ _, I
4-28 XSS Fuzzing 工具.mp4
7 {( K& v) c! Q) I( `0 s, s
! C; B) B' }9 s8 ]( y4 h3 l6 b; ~第五章:SSRF
% I& g3 V/ c7 d+ p$ s  ?5 i' w5-1 CSRF原理介绍.mp4
( i) `4 D$ L: x4 h8 G. H5 M5-2 无防护的CSRF漏洞利用.mp4* }( |" H. \, }& X9 L
5-3 CSRF漏洞探测自动化探测.mp47 [& F. i9 m- V0 Q3 q7 K- U/ u# i3 w
5-4 CSRF漏洞token防御介绍.mp41 x+ i6 a4 j3 z, t1 g2 y+ }: l1 \1 Y
5-5 CSRF绕过Referer技巧.mp4
0 ?7 I! I, p( j+ Z5 w9 B5-6 GET型CSRF漏洞利用方法.mp4/ a2 [8 ^# `9 k2 o/ P+ M8 m
5-7 CSRF漏洞防御介绍.mp4
$ X2 S, |& g$ J8 y  x8 x; [
6 g* e! \& A; ]- e0 a$ O第六章:文件上传
) m( u6 A+ C9 |& l  C# Y6-01 文件上传-绕过JS验证.mp4, c8 X; k/ ]# A6 V& B1 j* N
6-02 文件上传-绕过MIME-Type验证.mp4; p7 R( \8 c$ }0 m5 E# Y
6-03 文件上传-绕过黑名单验证.mp4  z0 v4 O- ^: [' b! ~& X; z
6-04 文件上传-绕过黑名单验证(.htaccess文件).mp4
+ p2 X! i# W4 s, `0 F/ i; T& t3 v6-05 文件上传-绕过黑名单验证(大小写绕过).mp43 H7 }& V9 Q$ _
6-06 文件上传-绕过黑名单验证(空格绕过).mp4
, Z9 ^4 d) j5 x6-07 文件上传-绕过黑名单验证(.号绕过).mp4
( H  h# ]& |+ J$ [9 [! U6-08 文件上传-绕过黑名单验证(特殊符号).mp4; M5 {( Q' j8 J& ]4 Z2 Y
6-09 文件上传-绕过黑名单验证(路径拼接绕过).mp4
7 B5 f( T9 L, |; B, r6 @$ Z6-10 文件上传-绕过黑名单验证(双写绕过).mp4
4 T! T, r( e, t6-11 文件上传-绕过白名单验证(00截断绕过).mp4) ~# H( b0 b- B7 r
6-12 文件上传-图片Webshell上传.mp4
$ Y* [0 N% h% c6 [1 ?6-13 文件上传-竞争条件.mp4# b: L, y) v! T2 t, o) Q' z
6-14 中间件解析漏洞-IIS6.0.mp4
/ H) o+ j; E& L( \! ~6-15 IIS6.0解析漏洞及修复.mp42 z8 x$ e' ]  a( g; G" N
6-16 Apache文件解析漏洞.mp4
( T% L/ ~- n& [, @9 ^' u
8 U! I4 r7 _( \  a8 `6 ?) Z第七章:XXE$ Z4 I5 m/ {; \) E2 o
7-1 SSRF漏洞原理介绍.mp4  D0 ]- b' o6 Q& l6 R! c
7-2 产生SSRF漏洞的代码.mp4
0 i. m5 B0 L. }- S3 R& @! t9 M" j7-3 SSRF利用 - 内网资源访问.mp4
9 B8 V  L( i% B# w2 {9 [, y$ i, s$ v8 L. Q. \8 X
第八章:命令执行
+ I9 N6 B" b6 M; E- |& j' C8 J8-1 XML快速入门.mp4  L1 E, Z5 q( l, P9 q
8-2 DTD快速入门.mp4
% U2 @, [- o) L3 e! H8-3 简单XXE漏洞代码编写.mp4' J; X/ V: F2 S$ W, W' _
8-4 XXE漏洞利用 - 任意文件读取.mp4
/ ~% R3 x. K6 u: @1 H  X+ H0 c8-5 XXE漏洞利用 - 任意文件读取(无回显).mp4
( U* D. u& _2 Y: w/ D1 r1 A8-6 XXE - 防御策略.mp4
7 ]* u! a/ z# i7 n1 X. j4 z3 {! m
0 n$ i' y3 J$ [3 v5 T第九章:暴力破解
6 z" d  g# A2 Q+ x/ |9-1 命令执行介绍.mp4
! x! T: P3 e2 G- a3 w" o( e* Q9-2 Windows命令执行漏洞利用技巧.mp4
: U9 O/ B+ s! B% V% k9-3 Linux命令执行漏洞利用技巧.mp42 U+ M- A) q8 b6 m8 s
9-4 命令执行自动化工具基本使用(Linux拼接符补充).mp4
% L. K2 x# ~" E" J8 q, ]9-5 命令执行漏洞利用.mp47 M& r5 a+ l1 w  w. ]  V& m3 O

* H* k/ N- y: Q; H第十章:逻辑漏洞介绍
2 R  c0 F9 l" Z$ `10-1 暴力破解介绍.mp4
# F, B' ]- M( s* ]$ n" N10-2 暴力破解 - 表单内容.mp4( f9 `3 A& c! N; _4 x8 O$ P6 G
10-3 暴力破解 - HTTP Basic认证.mp4
6 [: H) N( S6 N2 `10-4 暴力破解 - HTTP Basic认证字典生成.mp4
" T, L& X7 K8 n* S7 N. h, C10-5 暴力破解 - Burpsuite设置HTTP认证.mp4
1 h& k" L& I9 S/ P# S1 P$ X10-6 暴力破解 - 字典制作工具cupp介绍与使用.mp4
6 h. K) F% `" A$ U10-7 暴力破解 - 字典制作工具Pydictor介绍与使用.mp41 U. b! i: j( m# ~3 W
10-8 暴力破解 - dymerge字典合并工具.mp45 v, A$ o- b5 N) Z
10-9 暴力破解 - 密码离线破解.mp4; d( B0 X+ w* b+ X' y1 ?5 Q% G

/ Y' \6 m1 _6 j1 @7 B第十一章:逻辑漏洞介绍
& t6 l* T, {% y' M$ S3 z7 b11-1 逻辑漏洞 - 订单金额任意修改.mp47 \. T+ f$ Q9 F' V5 F& P% \
11-2 逻辑漏洞 - 简单验证码.mp4
* s7 Y, w1 ]; J; G4 S6 J3 Y) B; v9 m( m% f
( _" o3 |, T% Z7 _. D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

点击这里给我发消息

QQ|小黑屋|Archiver|手机版|一路学IT论坛 专业视频教程网站

GMT+8, 2026-8-31 18:22

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表